Tool for anomalies detection in the behaviour of the device profiles on the network

Jan Dosoudil, Pavel Minařík · 2011

System detekce anomalii založený na analýze profilů chovani zařizeni na siti je tvořen sadou specializovaných skriptů sloužicich k transformaci NetFlow statistik a jejich zpracovani jako casových řad. Nejprve jsou vytvořeny profily chovani pro zadane adresy s využitim nastroje nfdump. Nasledne zpracovani se provadi v systemu R aplikaci Holt-Wintersovy metody analýzy casových řad. V připadě detekovane anomalie je vygenerovana udalost a zanamenana do souboru. Nastroj pro detekci anomalii zahrnuje rovněž adapter pro připojeni k předpocitaným profilům chovani uloženým v relacni databazi.

Read the paper · More papers on PaperTik